Poziția Microsoft cu privire la exploiturile de tip zero day criticată pentru inconsecvență în divulgarea vulnerabilităților (doublepulsar.com)
0xBASE INTEL BRIEF
- Nightmare Eclipse a divulgat mai multe exploituri zero day, inclusiv o ocolire BitLocker
- Microsoft a numit divulgarea 'activitate criminală' într-un blog MSRC
- Beaumont evidențiază istoria inconsecventă a Microsoft cu găzduirea exploiturilor și angajările
"Kevin Beaumont critică răspunsul Microsoft la cercetătorul Nightmare Eclipse, care a divulgat exploituri zero day, inclusiv ocolirea BitLocker. Microsoft a numit divulgarea 'activitate criminală'. Beaumont subliniază contradicțiile: Microsoft găzduiește exploituri pe GitHub și a angajat un cercetător care a făcut același lucru. El avertizează că incriminarea divulgării slăbește securitatea cibernetică."
#Exploit zero day
#Divulgare responsabilă
#Politica de securitate GitHub
niciun comentariu momentan.